Специалист по реагированию на инциденты ИБ
Ищем специалиста по информационной безопасности для работы в SOC/CSIRT. Нужно расследовать инциденты, анализировать события безопасности, разрабатывать playbooks и автоматизировать процессы. Требуется опыт от 2 лет и знание Windows-инфраструктуры.
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Что предстоит делать
- Обнаружение, анализ и расследование инцидентов информационной безопасности;
- Проведение первичного анализа событий ИБ, выявление причин и последствий инцидентов;
- Участие в полном цикле реагирования на инциденты: обнаружение, анализ, локализация, устранение последствий и подготовка отчетности;
- Разработка, актуализация и улучшение сценариев реагирования (playbooks/runbooks);
- Автоматизация отдельных этапов процесса реагирования;
- Анализ событий безопасности в системах мониторинга;
- Работа с журналами событий операционных систем и приложений;
- Подготовка аналитических отчетов по результатам расследований;
- Ведение и развитие базы знаний по инцидентам;
- Взаимодействие с внутренними подразделениями при расследовании инцидентов;
- Участие в совершенствовании процессов SOC/CSIRT.
Что ждём от вас
- Опыт работы в области информационной безопасности от 2 лет;
- Высшее образование в сфере ИБ или переподготовка по ИБ
- Практический опыт расследования инцидентов информационной безопасности;
- Понимание процессов реагирования на инциденты (Incident Response lifecycle);
- Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий;
- Опыт анализа событий безопасности и поиска причин инцидентов;
- Навыки работы с SQL-запросами для анализа данных;
- Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры;
- Умение работать с технической документацией и готовить отчеты.
- Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Visio
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЦИФРА
3 активные вакансии в компании
Разработчик Bitrix24
~1 192 000 – 2 104 425 ₸ оценка
Ищем опытного разработчика для работы над коробочной версией Битрикс24. Нужно будет дорабатывать функциональность, интегрировать с внешними сервисами и обеспечивать высокое качество кода. Требуется от 3 лет опыта с Bitrix24 и знание PHP-фреймворков.
Тестировщик АБС (QA Engineer)
~1 868 505 ₸ оценка
Ищем QA-инженера с опытом от 4 лет для тестирования банковской системы. Нужно проверять расчетные операции, интеграции и участвовать в релизах. Требуется уверенный SQL, Postman и понимание тест-дизайна. Предлагаем работу в стабильной компании с интересными задачами.
Похожие вакансии
6 вакансий
Специалист по разработке документации по информационной безопасности
~1 847 550 ₸ оценка
Вакансия для специалиста по ИБ-документации: нужно разрабатывать ОРД, методички и техническую документацию для крупных заказчиков. Требуется опыт от 3 лет, знание СЗИ/СКЗИ и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, офис в Москве и возможности для развития.
Специалист по безопасности приложений (AppSec / DevSecOps)
~1 847 550 ₸ оценка
Ищем специалиста по безопасности приложений для построения Secure SDLC и автоматизации безопасности в продуктовой IT-компании. Вы будете интегрировать инструменты сканирования в CI/CD, бороться с уязвимостями и фишингом, обучать команды. Это первая позиция по безопасности с перспективой роста до руководителя отдела.
Инженер по ИБ АСУ ТП
~1 847 550 ₸ оценка
Ищем инженера по ИБ для работы с АСУ ТП в крупном системном интеграторе. Нужно проектировать и внедрять решения сетевой безопасности, настраивать оборудование и разрабатывать документацию. Требуется опыт с сетевыми технологиями и продуктами ИБ. Предлагают гибридный график, обучение и соцпакет.
Security Engineer (Identity & Access Management)
~1 847 550 ₸ оценка
Ищем Security-инженера для развития платформы безопасности и внедрения решений по управлению доступом (IAM, PAM, Zero Trust). Нужен опыт от 2 лет, знание Linux/Windows, сетей и автоматизации на скриптовых языках. Предлагаем работу в команде над современными security-задачами.
Специалист по управлению доступом (IDM)
~1 847 550 ₸ оценка
Ищем специалиста по управлению доступом (IDM) для развития ролевых моделей и аудита прав. Требуется опыт от 2 лет в ИБ, знание RBAC/ABAC, AD и Powershell. Предлагаем работу в сфере информационной безопасности.
Специалист по безопасности (пентест и M&A Due Diligence)
~1 847 550 ₸ оценка
Ищем специалиста по безопасности для пентеста и M&A due diligence. Вы будете тестировать приложения и инфраструктуру, а также анализировать код и архитектуру компаний-целей. Требуется 2-4 года опыта в пентесте и знание инструментов статического анализа. Работа удаленная, полная занятость.